Kaspersky
IT и технологии
Кибербез с человеческим лицом Официальный канал «Лаборатории Касперского»
Мы используем cookies для работы сайта и аналитики посещаемости. Подробнее в Политике обработки данных и Правилах.
IT и технологии
Кибербез с человеческим лицом Официальный канал «Лаборатории Касперского»
🏰 Выстраиваем эшелонированную защиту АСУ ТП 16 июня в 11:00 (МСК) на совместном вебинаре «Лаборатории Касперского» и «АйТи Бастиона» поговорим о том, как организовать безопасный обмен данными между промышленной и корпоративной сетями. Разберём: - как выстроить защищённый автоматизированный обмен данными и файлами между изолированными сегментами; - как PAM и мониторинг трафика помогают выявлять нарушения; - как автоматическая проверка файлов снижает риски кибератак; - как использовать SIEM для быстрого реагирования; - какие преимущества даёт совместное использование решений обеих компаний. Также покажем реальные сценарии и практические подходы, которые помогут выстроить надёжный и контролируемый обмен данными. Спикеры: - Ольга Синотова, инженер предпродажной поддержки «Лаборатории Касп…
Читать целикомВ свежем #kaspersky_securityweek: 🟢 Исследователи из Грацского технического университета представили новый способ отслеживать активность пользователей через браузер — атаку FROST. Если пользователь оставит вредоносную страницу открытой, она сможет с высокой точностью определять, какие ещё сайты и программы он запускает. 🟢 Исследователи «Лаборатории Касперского» проанализировали наиболее распространённые векторы атак на контейнеры и предложили методы защиты контейнерных сред. Кроме того, в отдельной публикации они разобрали деятельность неизвестной группировки, атакующей российские организации. 🟢 В популярном инструменте Starlette, который часто применяется при развёртывании ИИ-агентов, обнаружена критическая уязвимость BadHost. Она позволяет злоумышленникам перехватывать доступ к ист…
Читать целиком✅ ПМЭФ 2026: расписание сессий с участием спикеров «Лаборатории Касперского» 4 июня 🟢 08:00 — 09:00: Туризм в эпоху ИИ: как искусственный интеллект переписывает правила путешествий. Территория инноваций, павильон G Антон Иванов, технический директор «Лаборатории Касперского», примет участие в дискуссии о том, как искусственный интеллект меняет процесс планирования путешествий и сам туристический рынок, а также как государство может стимулировать внедрение ИИ. 🟢 9:00 — 10:15: Инвестиции в новые рынки. Как меняется ландшафт в эпоху неопределенности. Зал Краснодарского края (между павильонами G и H) Евгений Касперский, генеральный директор «Лаборатории Касперского», вместе с другими участниками обсудит, как в эпоху высокой неопределённости на международной арене искать новые рынки и вы…
Читать целиком☁️ Новые инструменты Cloud Atlas Наши эксперты зафиксировали новую активность группы Cloud Atlas. Атаки направлены на государственные ведомства и коммерческие организации в России и Беларуси. Чтобы закрепиться в системах и обойти защиту, злоумышленники обновили свой арсенал. Главное из технического анализа атаки: 🔴 Связка VBCloud и PowerShower: первый зловред занимается кражей документов, второй отвечает за сетевую разведку, а также собирает данные доступа Active Directory. 🔴 Фоновый RDP-доступ: скрипт модифицирует библиотеку termsrv.dll в Windows 10, снимая лимит на число одновременных сессий. Это позволяет удалённо управлять системой параллельно с легитимным пользователем. 🔴 Маскировка туннелей: для создания резервных каналов используются утилита RevSocks, написанная на язык…
Читать целикомВ свежем #kaspersky_securityweek: - Исследователи «Лаборатории Касперского» проанализировали троян удалённого доступа Argamal, который распространяется через тематические сайты с играми для взрослых. От зловреда пострадали сотни пользователей из России, Бразилии, Германии и Вьетнама. Примечательно, что один из вариантов трояна блокировал свою работу, если на устройстве была установлена китайская локаль. - Ещё в одной публикации специалисты «Лаборатории Касперского» поделились результатами эксперимента, который провели в городах Мексики, где пройдёт Чемпионат мира по футболу. Они проанализировали степень безопасности общественных сетей Wi-Fi и оценили возможные риски, связанные с их использованием. - Компания Google выпустила обновление браузера Chrome до версии 149. Закрыты рекордные 42…
Читать целиком🔑 Способы кражи корпоративных аккаунтов Похищение пароля остается одним из самых распространенных приемов в арсенале злоумышленников. Одна скомпрометированная учетная запись — особенно если она принадлежит администратору или разработчику — может открыть доступ ко всей инфраструктуре. Злоумышленники используют три основных метода: перебор (многие, увы, все еще пользуются паролями вида «ivan86»), фишинг (нужно лишь заманить сотрудника на поддельную страницу) и атаку на сторонние сервисы (ИИ, облачные платформы и другие). Вдобавок атакующие могут применять зловреды, которые крадут пароли из браузеров, или покупать учетные данные на черном рынке у брокеров первоначального доступа. В нашей статье на реальных примерах рассказываем об угрозах, с которыми может столкнуться бизнес в случае краж…
Читать целикомБраузер с сюрпризом Исследователи обнаружили, что одна из версий браузера Hola для Windows загружала на устройства пользователей программу для добычи криптовалюты Monero. Разработчики сообщили, что компания стала жертвой атаки на цепочку поставок. Зловред втайне использовал вычислительные мощности заражённых компьютеров для обогащения злоумышленников. Чтобы не привлекать внимание пользователя, он активировался только в периоды его бездействия. Кроме того, зловред добавлял свои файлы в список исключений встроенного антивируса Microsoft Defender. Подробности об этой атаке и рекомендации по защите своих устройств — в нашей статье.
Взломать за 60 секунд. Современный самолёт – просто невероятно безопасное цифровое устройство. Отказоустойчивость – потрясающая: многократное резервирование ключевых функций, строжайшие контроль и сертификация на каждом шагу, чёткие регламенты. Результат – снижение аварийности на порядок на фоне роста воздушного трафика тоже на порядок, если сравнивать с доцифровой эпохой. Вопрос: можно ли взломать самолёт? Новость не очень хорошая: исследовательские атаки на авиалайнеры случаются. Например, рассказываем, как учёные-кибербезопасники физически подключили специальный девайс к Боингу-737 (точнее, к стенду из реальных компонентов и ПО авиалайнера). Установка на реальный самолёт, если верить исследованию, должна занимать 60 секунд. Этот имплант позволяет манипулировать показаниями внут…
Читать целикомВ новом #kaspersky_securityweek: 🔵 Около 5000 учётных записей в популярном файлообменнике Dropbox были скомпрометированы из-за ошибки в системе авторизации через сторонний идентификатор Lenovo ID. Уязвимость позволяла злоумышленникам зарегистрировать аккаунт на произвольную электронную почту и получить доступ к соответствующей учётной записи в Dropbox. Инцидент не затронул пользователей, у которых была активирована двухфакторная аутентификация. 🔵 Эксперты «Лаборатории Касперского» проанализировали метод маскировки шпионского ПО ValleyRAT: злоумышленники распространяют его под видом рекламного ПО. Ещё в одной публикации наши специалисты разобрали новые инструменты группировки Toy Ghouls. 🔵 В ходе внутреннего тестирования ИИ-агенты компании OpenAI начали координировать свои действия за…
Читать целиком🎯ИБ важно заниматься не только ситуативно или реактивно, но и проактивно, используя инструменты Threat Intelligence (киберразведки). Пока что компании инвестируют в TI менее охотно, чем в другие ИБ-направления, однако именно решения класса Threat Intelligence дают наибольший возврат инвестиций — 848% (!). Как помогает TI? Если говорить совсем просто — предоставляет своевременный доступ к актуальным сведениям об угрозах, позволяя их интегрировать в средства обеспечения безопасности. А на практике? Объясняем на примере Kaspersky Threat Intelligence Portal: 🟢 постоянно обновляемый поток данных о киберугрозах, который можно, например, интегрировать в SIEM-системы, чтобы автоматизировать предварительную обработку оповещений и получать достаточные данные для дальнейшего рассмотрения и реаги…
Читать целиком🏆 Встречайте чемпионов Kaspersky{CTF} 2026 Позади 24 часа заданий по кибербезопасности, участники со всего мира и тысячи отправленных флагов. И теперь мы готовы назвать пять команд-победителей: 🇷🇺 CUT (Центральный университет) — Россия 🇨🇴 Fluid Attacks — Колумбия 🇮🇹 Security Hub — Италия 🇰🇷 Odin (ENKI WhiteHat) — Республика Корея 🇲🇦 VoidSec (IKLIGHT) — Марокко Kaspersky{CTF} 2026 – это: - 1 657 подтвержденных команд из 98 стран — 1 024 академические и 633 корпоративные. - 16 975 отправленных флагов, из них 5 238 — успешные. - Все 31 задания были решены — ни одного непокоренного челленджа. А дальше — Бали. Пять команд-чемпионов поборются за приз $18 000 в соревновании формата Attack-Defence (атака-защита), которое пройдет в рамках конференции SAS в октябре.